摘要: 变量覆盖:通常用定义的参数值替换原有变量值的情况。 容易存在变量漏洞的情况: $$使用不当 extract()函数使用不当 parse_str()使用不当 import_request_variables() 开启了全局变量注册等 $$使用不当 extract()函数使用不当 parse_str() 阅读全文
posted @ 2019-07-02 21:34 iwhattt 阅读(777) 评论(0) 推荐(1) 编辑